TheFolderSpy : ניטור שינויים בקבצים וספריות

יש לכולנו קבצים רגישים פחות (מספרי הטלפון כל הדודים והדודות) וקבצים רגישים יותר (ה-EXCEL שמרכז את כל הסיסמאות 🙂 ) וזאת, גם בבית וגם בעבודה. אחד נושאים המעצבנים ביותר בעולם של אבטחת המידע הוא ניטור שינויים בקבצים וספריות : איך אני יכול לדעת האם מישהו נגע, שינה, קרא את הקבצים שלי ? מייקרוסופט מספקת מערכת […]

TrueCrypt חזקה יותר מה-FBI ?

TrueCrypt הינה תוכנה חזקה מאוד להצפנת נתונים (כמובן חינמית ו-OPEN SOURCE) … אפילו ה-FBI לא פורץ אותה ! בנקאי ברזילאי בשם דניאל דנטאס (Daniel Dantas) נתפס ע"י השילטון המקומי ביולי 2008 על יותר עבירות הלבנת הון מאשר פליטיקאי ממוצע בארץ ( 🙂 ). ה-NATIONAL INSTITUTE OF CRIMINOLOGY (מברזיל) ניסה במהלך חמישה חודשים לפרוץ לנתונים המוצפנים של הדיסק הקשיח של הבנקאי […]

רוצים IDS חינם ? תנסו SNORBY

אחת המערכות המורכבות ליישום בארגון הינה מערכת IPS/IDS. ישנם מוצרים מסחרים רבים ומעט פתרונות OPEN SOURCE חינמיים. כתבה זו לא נועדה להסביר מהן מערכות IPS/IDS (אני מפנה את הקורא גם לפוסט של הבלוג של גיא מזרחי וגם למאמר של מגזין DIGITAL WHISPER) אלא להציע פתרון לא מוכר בארץ. הרבה אנשים מכירים את SNORT, מערכת IDS […]

ה-WEBMAIL שלי לא מוצפן … וגם שלכם (חוץ מ-GMAIL)

יש לי חשבון HOTMAIL ישן (מאוד) שמאפשר לי לבצע הרשמות לאתרים ובדיקות בלי להשתמש במייל האמיתי שלי. לפעמים, אני מבצע LOGIN לחשבון שלי כדי "לנקות" קצת את ההצעות לויאגרה ושאר הודעות הספאם החביבות שמגיעות לתיבה. היום הוא אחד הימים האלה ואני מחליט (עם הרבה אומץ) להיכנס לחשבון הג'אנק. אבל היום שמתי לב למשהו קטן … […]

מתנה מוסתרת של מייקרוסופט : יכולת WIPE מובנת ב-WINDOWS

בעבר, כתבתי על תוכנת BleachBit שיודעת לזהות את המידע האישי ולמחוק אותו מהמחשב. נושא מחיקת המידע, במיוחד במערכות NTFS (מערכות מבוססות WINDOWS) כאוב מאוד. המידע שנמחק ברמת מערכת ההפעלה לא באמת נמחק מהמחשב : כשאנחנו לוחצים על כפתור DELETE (גם כשמרוקנים את סל המחזור), המידע נעלם מהמסך אך נשאר רשום בדיסק הקשיח של המחשב. סה"כ פקודת DELETE פונה […]

שימוש ב-OPENOFFICE כחומת אש

השבוע הדרכתי את הצוות הטכני בארגון שלי על טיפול בתקלות מורכבות. אחת הנקודות המרכזיות בהרצאה שלי הייתה שימוש ביצירתיות כדי להתגבר על בעיות : מציאת דרך מקורית עוזרת בהתמודדות מול תקלות קשות. בלוגר צרפתי בשם POLLUX מצא דרך יצירתית ביותר להפעיל FIREWALL בסביבת לינוקס : הוא משתמש בגיליונות של OPENOFFICE !!! OPENOFFICE מכיל גיליון אלקטרוני […]

מדריך להתקנה בסיסית של שרת פרוקסי (SQUID)

מה זה שרת PROXY ? לפי הגדרת ויקופדיה : שרת פרוקסי הינו שרת שתפקידו לספק גישה מהירה למשאבים חיצוניים. למה להתקין שרת פרוקסי בארגון ? ברוב הארגונים משתמשים בשרת פרוקסי כמתווך בגלישה בין המשתמשים לבין האינטרנט. כל המשתמשים גולשים דרך שרת פרוקסי ויש לכך מספר רב של יתרונות : ברמת אבטחת מידע, ניתן לאפשר גישה […]

AIRSNARE : כלי בבקרה לרשת האלחוטית

בצרפת רוצים לנתק את קו האינטרנט של "עבריינים" שהורידו תכנים לא חוקיים מרשתות שיתוף קבצים, בגרמניה רוצים לקנוס את המשתמשים שלא מאבטחים את הגישה לרשת האלחוטית הפרטית שלהם … העולם הולך לכיוון של קביעת אחריות חוקית על בעלי קו התקשורת : לפי דעתי יש בעיה עם הגישה הזו, מאחר ורוב המשתמשים הביתים אינם מסוגלים להתמודד […]